WatchGuard CloudDR
WatchGuard CloudDR – Cloud Detection and Response
Cloud-Risiken erkennen, priorisieren und beheben
Cloud-Anwendungen sind heute fester Bestandteil moderner IT-Umgebungen. Microsoft 365, Google Workspace, SaaS-Anwendungen, KI-Dienste und zahlreiche Drittanbieter-Integrationen erleichtern den Arbeitsalltag – gleichzeitig entstehen dadurch neue Angriffsflächen, die mit klassischen Endpoint- und Netzwerk-Sicherheitslösungen häufig nicht ausreichend sichtbar sind.
Mit WatchGuard Cloud Detection and Response (CloudDR) erweitert WatchGuard seine Unified Security Platform um eine zentrale Lösung für die Absicherung von Cloud-Anwendungen. CloudDR schafft Transparenz über eingesetzte Cloud-Anwendungen, erkennt riskante Konfigurationen und verdächtige Identitätsaktivitäten und unterstützt bei der automatisierten Behebung von Sicherheitsproblemen.
Cloud-Sicherheit mit zentraler Transparenz und Verwaltung
WatchGuard CloudDR wurde speziell für die Anforderungen moderner Unternehmen und Managed Service Provider (MSPs) entwickelt. Die Lösung überwacht Cloud-Umgebungen kontinuierlich und konzentriert sich dabei auf die drei zentralen Risikobereiche Shadow IT und Shadow AI, Fehlkonfigurationen und Configuration Drift sowie identitätsbasierte Bedrohungen..
CloudDR lässt sich mit zahlreichen Cloud- und SaaS-Anwendungen integrieren und ermöglicht dadurch eine zentrale Sicht auf Cloud-Risiken:
Unterstützte Integrationen: Atlassian Guard · AWS IAM · BambooHR · Bitbucket · Confluence · Datadog · DocuSign · Dropbox · Duo · Microsoft Entra ID · Google Workspace · HubSpot · Microsoft Intune · Jamf · Jira · Microsoft 365 · Microsoft Teams · monday.com · MongoDB (Atlas Mongo) · Okta · OneLogin · OpenAI · Salesforce · Sentry · ServiceNow · SharePoint · Slack · Trello · Zendesk · Zoom
MSP-Integrationen: ConnectWise PSA · HaloPSA
Weitere Anwendungen: Über Custom Integrations können zusätzliche Cloud-Anwendungen angebunden werden.
CloudDR ist in die WatchGuard Cloud integriert und lässt sich damit gemeinsam mit weiteren WatchGuard-Sicherheitslösungen zentral verwalten. Insbesondere für Managed Service Provider bietet die mandantenfähige Architektur Vorteile: Sicherheitsstatus, Cloud-Risiken und Maßnahmen können über mehrere Kundenumgebungen hinweg zentral überwacht und standardisiert werden. Damit eignet sich CloudDR sowohl zur Absicherung einzelner Unternehmen als auch für den Aufbau skalierbarer Managed-Security-Services.

Möglichkeiten und Vorteile
- Transparenz über Cloud-Anwendungen, Shadow IT und Shadow AI
- Erkennung riskanter OAuth- und Drittanbieter-Integrationen
- Kontinuierliche Überwachung von Cloud-Konfigurationen und Configuration Drift
- Erkennung verdächtiger Aktivitäten und kompromittierter Identitäten
- Geführte, automatisierte und Bulk-Remediation
- Zentrale, mandantenfähige Verwaltung über WatchGuard Cloud
- Unterstützung bei Compliance- und Sicherheitsanforderungen
Wichtige Funktionen von WatchGuard CloudDR

Shadow IT und Shadow AI erkennen
Cloud- und KI-Anwendungen werden häufig genutzt, ohne dass sie von der IT-Abteilung offiziell freigegeben oder bekannt sind. CloudDR schafft Transparenz über eingesetzte Cloud-Dienste, Drittanbieter- und OAuth-Integrationen und hilft dabei, riskante Anwendungen und übermäßige Berechtigungen zu erkennen.
Fehlkonfigurationen kontinuierlich überwachen
CloudDR bietet Funktionen des SaaS Security Posture Management (SSPM) und überwacht die Konfigurationen integrierter Cloud-Anwendungen kontinuierlich. Dabei erkennt die Lösung unsichere Einstellungen, Sicherheitslücken und Configuration Drift.

Identity Threat Detection and Response (ITDR)
Kompromittierte Benutzerkonten stellen ein erhebliches Risiko für Cloud-Umgebungen dar. CloudDR analysiert Benutzer- und Kontoaktivitäten und erkennt verdächtiges Zugriffsverhalten sowie Anzeichen für kompromittierte Identitäten. So können Bedrohungen frühzeitig erkannt und Gegenmaßnahmen eingeleitet werden.
Automatisierte Behebung
CloudDR unterstützt bei der schnellen Behebung erkannter Sicherheitsprobleme. Je nach Anwendungsfall stehen geführte, automatisierte und gebündelte Maßnahmen zur Verfügung. So können Sicherheitsprobleme effizient behoben und Maßnahmen bei Bedarf für mehrere Umgebungen gleichzeitig durchgeführt werden.
Warum CloudDR gerade jetzt wichtig ist
Die klassische Sicherheitsarchitektur konzentriert sich häufig auf Endpunkte, Netzwerk und E-Mail. Die eigentlichen Daten und Arbeitsprozesse befinden sich jedoch zunehmend in Cloud-Anwendungen.
Kompromittierte Microsoft-365-Konten, unkontrollierte OAuth-Verbindungen, falsch konfigurierte SaaS-Dienste und nicht freigegebene KI-Anwendungen können dabei zu erheblichen Sicherheitsrisiken werden. WatchGuard CloudDR schließt diese Lücke zwischen klassischer IT-Sicherheit und moderner Cloud-Nutzung. Durch kontinuierliche Transparenz, Erkennung und automatisierte Reaktion können Unternehmen Cloud-Risiken reduzieren, bevor daraus ein Sicherheitsvorfall entsteht.
Lizenzierung
WatchGuard CloudDR wird pro eindeutiger Identität lizenziert.
Eine Identität entspricht grundsätzlich einem Benutzer mit Zugriff auf die angebundenen Cloud-Anwendungen. Bei Microsoft 365 und Google Workspace werden unterschiedliche Konten, die derselben Person zugeordnet werden können, als eine Identität zusammengefasst. Verwendet ein Benutzer sowohl Microsoft 365 als auch Google Workspace, wird dieser daher nicht doppelt gezählt.
Die Lizenzierung und Zuweisung der Lizenzen erfolgt zentral über die WatchGuard Cloud.
Als WatchGuard Platinum Partner unterstützen wir Sie bei der Auswahl, Lizenzierung und Einführung von WatchGuard CloudDR. Wir beraten Sie zur passenden Integration in Ihre bestehende WatchGuard-Sicherheitsarchitektur und unterstützen auf Wunsch auch bei Einrichtung, Konfiguration und laufendem Betrieb.
Das könnte Sie auch interessieren: